Et «onde tvillingangrep» oppstår når en hacker setter opp et falskt Wi-Fi-nettverk, ofte offentlig satt opp, for å la så mange brukere som mulig koble seg til.

I sommer ble en australsk mann arrestert for å ha brukt denne formen for angrep på innenlandsflyvninger og på flyplasser i Perth, Melbourne og Adelaide for å stjele innloggingsdetaljer fra sosiale medier eller e-post.

liten_rz_mg_8826.jpg
Nettkriminelle angriper i økende grad offentlige steder som flyplasser med falske Wi-Fi-nettverk. Foto: flughafen-zuerich

Etter hvert som publikum blir mer vant til gratis Wi-Fi overalt, vil Evil Twin-angrep bli vanligere, ifølge Matt Rodolec, visepresident for sky og hendelsesrespons i datasikkerhetsfirmaet Varonis.

En ting som gjør Evil Twin så farlig er dens evne til å være lett kamuflert. Enheten som brukes i angrepet kan være veldig liten og skjult bak en skjerm på en kafé, men den ville ha stor innvirkning.

Den serverer en falsk versjon av et legitimt innloggingsnettsted, og lurer ofrene til å oppgi brukernavn og passord. Når ingenting skjer, antar folk ofte at det er et problem med Wi-Fi-nettverket og ignorerer det, uvitende om at dataene deres blir samlet inn.

Folk som har for vane å dele informasjon på mange forskjellige kontoer, som sosiale nettverk og e-poster, er svært sårbare. Når informasjonen utnyttes, kan den brukes til å hente ut andre data fra offeret, for eksempel bankkontoer.

I mellomtiden trenger angripere bare mindre enn 500 USD og noen grunnleggende IT-ferdigheter for å ta ut brukere. De trenger heller ikke å lure alle, bare noen få går i fellen for å bli ansett som vellykkede.

Eksperter anbefaler at brukere på offentlige steder bør bruke mobildata, personlige hotspots (mobile hotspots) hvis mulig. I tillegg legger VPN-applikasjoner også til et sikkerhetslag fordi data til og fra VPN-et er kryptert.

For å sikre sikkerheten ved bruk av offentlig Wi-Fi, bør brukere merke seg noen punkter: slå av automatisk nettverkstilkobling, slå av Bluetooth når du er på fremmede steder, slå av fildeling, bruk VPN, ikke få tilgang til sensitive tjenester som banker eller skriv inn personlig informasjon, aktiver totrinnsautentisering...

(Ifølge CNBC)